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(57) Abstract: The invention relates to a controlled-access method of distributing scrambled data to at least one receiving terminal. 
The inventive method involves a first encryption phase comprising the following steps consisting in: subdividing the data into a 
whole number of families Fj (j=l...M) each containing a whole number of blocks Bi (i=l...N); allocating a specific identification 
parameter pj (j=l...M) to each family Fj, said parameter being associated with at least one descrambling module Mj having a specific 
processing capacity and a specific security level; scrambling each block Bi of a family Fj of type pj with a key Kj (j=l...M) in a 
one-to-one relationship with parameter pj. The invention also involves a second descrambling phase comprising the following steps 
consisting in: identifying the family of each block Bi and descrambling each block Bi of a family of type pj with module Mj using 
keyKj. 
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PubUee: 

— sans rapport de recherche intemationale, sera republUe 
d^s riception de ce rapport 

En ce qui conceme les codes a deux lettres et autres abrivia- 
tions, se rifirer aux "Notes explicatives relatives aux codes et 
abreviations" figurant au dSbut de chaque numiro ordinaire de 
la Gazette du FCT. 



(57) Abrege : Linvention conceme un proc^d^ de distribution avec contr61e d'acc^s de donn6es embrouill6es k moins un terminal 
r^cepteur. Le proc6d6 selon I'invention comporte - une premiere phase de chiffrement comprenant les au Stapes suivantes • subdiviser 
lesdites donn^es en un nombre families Fj (j=l...M) comportant chacune un nombre entier de blocs Bi (i=l ...N) , • affecter k chaque 
famille Fj un param^tre sp6ci£ique d'identification pj (j=l...M) associ^ k au moins un module de d6sembn>uillage Mj ayant une 
capacity de traitement et un niveau de s6curit6 sp^fiques, • embrouiller chaque bloc Bi tfune famille Fj de type pj par une cl6 Kj 
(j=l...M) en relation biunivoque avec le param&tre pg, une deuxi&me phase de d^sembrouillage comportant entier de - et les Stapes 
suivantes • identifier la famille de chaque bloc Bi, • ddsembrouiller chaque bloc Bi d'une famille de type pj par le module Mj au 
moyen de la c\6 Kj. 
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PROCEDE ET SYSTEMS DE SECURISATION DE DQNNEES 

EMBROUXLLEES 

DOM2KINE TECHNIQUE 

L' invention se situe dans le domaine du 
5 contrdle d'acces k des donnSes embrouillSes . 

Elle concerne plus sp6cif iquement un proc6d6 de 
sScurisation de donnSes embrouillSes fournies k une 
plurality de terminaux r6cepteurs, chacun desdits 
terminaux 6tant muni d'une plurality de modules de 
10 d^sembrouillage Mj (j=l..i4) ayant chacun une capacite de 
traitement et un niveau de security sp6cifique, 
lesdites donn^es 6tant prealablement subdivis^es en un 
nombre entier de families Fj (j=l..K) comportant chacune 
un nombre entier de blocs Bi (i=l...N) , chaque bloc Bi 
15 (i=l...N) d'une famille Fj ^tant embrouill^s par une cl6 
Kj ( j=l..^) associee h la famille Fj . 

Les terminaux recepteurs sont des equipements 
mobiles (ME) (pour Mobile Equipment en anglais) a usage 
grand public tels que par exemple des telephones 
20 portables, des assistants num^riques personnels appeles 
PDA (pour Personal Digital Assistant en anglais) ou 
encore des recepteurs audiovisuels ou des ordinateurs. 

L' invention concerne egalement un syst^me de 
sScurisation de donn6es et/ou services comportant une 
25 plate-forme d' embrouillage et une plate-forme de 
dSsembrouillage destinies a mettre en oeuvre le proc6de. 

Les donnSes k securiser sont des oeuvres 
litteraires ou artistiques prot6g6es par un syst6me 
num^rique de gestion de droits DRM (pour Digital Right 
30 Management) . Ces oeuvres peuvent etre soit m6moris6es 
sur un support tel que par exemple un CD ROM ou un DVD, 
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soit transmises ou t^lSchargSes A partir d'un serveur 
distant vers une plurality de terminaux r6cepteurs 
connect6s cL un r6seau de transmission. 



5 ETAT DE lA TECHNIQUE ANTERIEURE 

Dans les systdmes de sScurisation de donnees de 
I'art anterieur, le contenu ^ prot6ger (audio, vid6o, 
texte...) est embrouill^ chez l'op6rateur et d6chiffr6 
lors de sa reception chez I'abonn^ par un algorithme de 

10 d6seinbrouillage m6moris6 dans le terminal r^cepteur. 

Un inconvenient majeur de ces syst^mes provient 
du fait qu'^ la reception, tout le contenu distribu6 
est desembrouille par un m§me module de 
desembrouillage . Aussi, en cas de piratage, la totalite 

15 de ce contenu devient accessible et peut alors etre 
redistribue f rauduleusement sur des reseaux illicites. 

Une premiere solution connue pour pallier i ce 
probleme consiste k confiner le module de 
desembrouillage dans un local k acc6s securise. Cette 

20 solution n'est pas adaptee aux applications dans 
lesquelles les terminaux sont a usage grand public, 

Une deuxieme solution, basee sur le 
renforcement de la s6curit6 du r§cepteur lui-meme, 
consiste cL emp^cher 1' installation sur le terminal de 

25 tout logiciel suspect et d'autoriser 1' installation 
uniquement de logiciels « certifi6s », c' est-lL-dire, 
des logiciels pour lesq[uels une autorisation de 
tSl^chargement a StS donnSe, 

Cette solution n'est pas non plus adaptee aux 

30 applications cit6es ci-dessus qui utilisent des 
r6cepteurs « ouverts » munis d'une interface d'entr6e 
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sortie permettant de t61echarger tout type de logiciels 
(ordinateurs , r§cepteurs audio et vid6o) par opposition 
aux terminaux « verrouill6s » par fabrication, tels que 
les d6codeurs par exemple, pour emp§cher un abonnS de 
5 t616charger f rauduleusement des logiciels de 
desembrouillage . 

Le but de 1' invention est de pallier les 
inconv6nients de I'art ant6rieur cit6s ci-dessus- 

10 EXPOSE DE Ii' INVENTION 

L' invention pr6conise un proc6d6 de 
sfecurisation de donnfees embrouill^es fournies ^ una 
plurality de terminaux recepteurs dans lequel chacun 
desdits terminaux est muni d'une pluralite de modules 

15 de desembrouillage Mj (j=l..J^) ayant chacun une capacite 
de traitement et un niveau de s6curite specif ique, et 
dans lequel les donn^es sont pr^alablement subdivis^es 
en un nombre entier de families Fj {j-l...M) comportant 
chacune un nombre entier de blocs Bi (i=l...N) , chaque 

20 bloc Bi (i=l...N) d'une famille Fj 6tant ensuite 
embrouill^s par une cl6 Kj (j=l..J^) associ6e A la 
famille Fj . 

Selon 1' invention lesdits bloc Bi (i«l«.N) sont 
pr§alablement organises en fonction des vitesses 
25 respectives de traitement des modules de 
dfesembrouillage Mj . 

Selon 1' invention, les modules Mj (j=1..21) sont 
des 616ments p6riph6riques diff6rents associ^s audit 
teirminal r6cepteur. 
30 Grace & 1' invention, une attaque sur I'un des 

modules Mj (j=l"^) permet de reconstruire un fichier 



qui n'est pas complet car il manque la partie trait6e 

par les autres modules. Le fichier pirate sera 

fortement d6grad6 par rapport ^ 1' original et done 

inexploitable . 

Dans un premier mode de realisation, les 

modules de desembrouillage Mj (j=l...M) comportent des 

algorithmes Aj (j=l...M) differents. 

Dans un deuxieme mode de realisation les 
modules de desembrouillage Mj (j^^l..^) comportent des 
algorithmes Aj (j=l..^) identiques. 

Dans les deux modes de realisation, les donnees 
distribuer se presentent sous forme d'un fichier 
prSalablement memorise ou sous forme d'un flux diffuse 
en temps r6el. 

Dans une application particuliSre du precede 
selon 1' invention, le flux de donnees represente des 
programmes audio et/ou vid6o ou des dessins animes 
(animation multimedia) , ou encore des images de 
syntheses protegees par un systeme DRM. 

L' invention concerne egalement un systdme de 
securisation de donnees embrouiliees comportant une 
plate-forme d' embrouillage et une plate-forme de 
desembrouillage . 

La plate-forme d' embrouillage comporte: 

- des moyens pour subdiviser ledit flux en m families 
distinctes de N blocs Bi (i=l...N) , 

- des moyens pour affecter ci chaque famille un 
parametre specif ique d' identification pj (j=l..^) 
associe a au moins un module de desembrouillage Mj 
ayant une capacite de traitement et un niveau de 
securite specif iques, 

- des moyens pour embrouiller chaque bloc Bi par une 
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cl6 Kj (j=l...M) en relation biunivoque avec le 

param^tre p j . 

Selon une caractferistique essentielle de 
1' invention, ladite plate-forme de d6seinbrouillage 
5 comporte des moyens pour identifier la famille de 
chaque bloc Bi de manifere k dfesembrouiller chaque bloc 
Bi d'une famille de type pj par le module Mj 
correspondant audit param^tre pj . 

Selon un mode pr6f6r6 de realisation, la plate- 
10 forme de d6sembrouillage comporte une plurality de 
modules de d6sembrouillage distincts Mj (i=l...M) . 

Dans une variante de realisation de 
1' invention, les donn6es a s6curiser sont des 
programmes audiovisuels diffuses A une pluralite 
15 d'abonn6s munis de licence d' utilisation g6ree par un 
systSme DRM. 

L'^quipement mobile peut etre un PDA ou un 
t616phone mobile muni d'une carte k puce de type SIM 
(pour Subsciber Identity Module, en anglais) . 
20 Dans ce cas, les donnees sont reparties entre 

un premier module de d^sembrouillage Ml int6gr6 dans 
le PDA (respectivement dans le t616phone mobile) et un 
deuxieme module de d6sembrouillage M2 constitu6 par la 
carte a puce elle-mSme, 

25 

BRi^ DESCRIPTION DES DESSINS 

D'autres caract6ristiques et avantages de 
1' invention ressortiront de la description qui va 
suivre, prise k titre d'exemple non limitatif en 
30 r6f6rence aux figures annexfees dans lesquelles : 

- la figure 1 illustre sch6matiquement une 6tape de 



typage de donn6es A s6curiser par le proc6d6 selon 
1' invention, 

- la figure 2 illustre schSmatiquement une 6tape 
d' embrouillage d'une famille de donn6es obtenue par 
l'6tape pr6c6dente, 

- la figure 3 illustre schematiquement un premier mode 
de realisation de la premiere et de la deuxi^me 6tape 
du procede selon 1' invention, 

- la figure 4 repr^sente schematiquement la phase de 
d6sembrouillage des families de donn6es obtenues par 
les etapes prScedentes, 

- la figure 5 repr^sente un mode pr6fer6 de realisation 
de I'etape illustree par la figure 4, 

- la figure 6 represente schematiquement un terminal 
mettant en oeuvre le procede selon 1' invention, 

- la figure 7 represente un diagramme temporel 
illustrant schematiquement le traitement par le 
procede selon 1' invention d'un flux de donnees 
diffusees ou teiecharge en temps reel par le 
terminal, 

- la figure 8 represents un diagramme temporel 
illustrant la gestion des cies d' embrouillage du flux 
de la figure 7 . 

EXPOSES d6tAIT.T.^. de S^DES de BJ^AZiISATION particuliers 

La description qui suit concerne une 
application de 1' invention dans laquelle les donnees 
embrouill6es repr6sentent des programmes audio et/ou 
video diffuses ou teiecharges vers un PDA (pour 
Personal Digital Assistant) muni d'une carte A puce de 
type SIM. Le PDA comporte un premier module Ml de 
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d^sembrouillage, un deuxi&me module de d^sembroulllage 
6tant la carte SIM elle-meme. 

Les donnSes ^ s6curiser peuvent §tre 
t616charg6es ct partir d'un support d' enregistrement 
5 (CD, DVD...) ou di partir d'un serveur specialise 
(Musique, vid6o, dessins animus , sonneries 
teiSphoniques, livre electronique E-Book...) • 
Elles peuvent Sgalement §tre diffusSes dans un r^seau. 

Quels c[ue soient 1' application envisagSe et le 
10 type de donn^es, avant la distribution de ces donn6es, 
le procede comporte : 

- une premiere phase de traitement comportant : 

une etape de typage consistant cl former m families 
Fj (j= 1...M) de donn^es comportant chacune un 
15 nombre nj blocs de donnees Bi (i=l...N) , chaque 

f amille etant identif i^e par un param^tre pj . 
une 6tape d' embrouillage de chaque bloc Bi d'une 
f amille Fj par une cle Kj (j=l...M) en relation 
biunivoque avec le paramdtre pj • 
20 - et a reception des donnees par un terminal, celles-ci 
subissent une deuxieme phase de traitement 
comportant : 

. une 6tape d' identification de la f amille de chaque 
bloc Bi regu, 

25 • une Stape de dSsembrouillage de chaque bloc Bi au 

moyen de la cl6 Kj par un module Mj (j=l.«M) 
identif ie par un parametre pj • 

Selon une caracteristique essentielle de 
1' invention, les module Mj (j=l..K[) qui permettent de 
30 d6sembrouiller les blocs Bi de deux families distinctes 
sont diff^rents. 
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Ceux-ci peuvent Stre soit des periph§riques 
differents associ^s au terminal r6cepteur, ou des 
loglciels IndSpendants stockes dans la mSmoire du 
terminal ou d'un p6riph6rique - 

Cas d^Tin fichier de domi6es prfealablement ni6moris6, 
T3^age 

La figure 1 repr^sente un fichier 2 de donn^es 
audio et/ou vid6o organis6es en blocs appel6s unites 
d'accds AU (pour Access Unit) selon la norme MPEG 4 
(pour Motion Picture Expert Group) . 

Une premiere 6tape 4 du proced6 consiste a 
decouper le fichier 2 en m families Fj (j=l..jn) 
comportant chacune un nombre entier nj de blocs Bi 
(i=l...N) ; Chaque famille Fj est identifi6e par param6tre 
pj (j=l,..m) . 

Le parametre Pj identifie egalement le module 
Mj qui sera charge de desembrouiller les blocs Bi de la 
famille Fj . 

Dans 1' application d^crite, le fichier est 
d^coup^ en deux families Fi et Fa dont les blocs 
respectifs seront d6sembrouill6s respectivement par un 
module Ml int§gr6 au PDA et par la carte SIM 
constituant le module M2, 

Lors du typage, un parametre pi est associS k 
la famille Fl de blocs Bi qui seront dSsembrouill&s par 
le module Ml et un parametre p2 est associS k la 
famille F2 de blocs Bi qui. seront dSsembrouill6s par la 
carte SIM. 
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Enibrouillage 

La figure 2 illustre une deuxldme etape 6 au 
cours de laquelle les blocs Bi d'une fcunille Fj sont 
einbrouill6s par une cl6 Kj (j=l,2) d6finie en fonction 
5 de la capacity de traitement et du degr6 de s6curit6 
respectifs du module Mi int6gr6 au PDA et de la carte 
SIM. Les blocs erobroulll^es B'l sont stockes dans un 
fichier 8. 

Dans une variante de realisation du proc6d6 
10 illustr6e schematiquement par la figure 3, le typage 4 
et I'ernbrouillage 6 d'un bloc Bi sont realis6s 
success ivement . 

Dans une autre variante de realisation non 
representee, 1' embrouillage est r6alis6 famille par 
15 famille. 

Le fichier 10 contenant les blocs B'l 
embrouilles est ensuite transmis au PDA. 

Desembrouillage 

20 La figure 4 illustre la phase de 

desembrouillage d'un fichier 10 comportant des faimilles 
Fj distinctes de blocs MPEG prSalablement embrouilles. 

A 1' etape 12, les blocs B'i sont identifies par 
leur parametre respectif Pj puis aiguill6s sur les 
25 modules de desembrouillage correspondant Mj. 

Les blocs dechiffres sont ensuite rearranges 
pour former le fichier d'origine 2 qui sera fourni k 
I'utilisateur . 

La figure 5 illustre schematiquement un mode 
30 prefere de realisation du desembrouillage dans lequel 
les blocs Bi contenus dans le fichier 10 sont trait6s k 
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la vol6e bloc par bloc. 

Trai-bement teaaxpox^l d^un flux de donn6es 

5 La figure 6 repr6sente schematiquement les 

modules internes d'un PDA permettant de realiser le 
d^sembrouillage • 

Le PDA illustr6 comporte un etage d'entr§e 20 
charge d' identifier les blocs B'i dans un flux, un 
10 etage 22 de d6multiplexage, un premier module de 
dfesembrouillage 24,. une carte A puce constituant un 
deuxifeme module de d^sembrouillage 26, un 6tage de 
multiplexage 28 et un etage de sortie 30. 

La figure 7a illustre schematiquement un flux 
15 de donn^es diffuse ou telecharg6 comportant des blocs 
Bi au format MPEG 4. 

Un premier traitement de ce flux, realise au 
niveau de l^emetteur, consiste a reorganiser les blocs 
MPEG en fonction des capacit^s et des vitesses 
20 respectives de traitement du module Ml et de la carte 
SIM. 

La figure 7b represente le flux de la figure 7a 
dans laquelle ont 6te cr66es une famille form6e par des 
blocs de type A et une famille form6e par des blocs de 
25 type B. 

Dans cet exemple, les blocs de type A seront 
d6sembrouill6s par le module Ml et les blocs de type B 
par la carte SIM. 

Du fait qxie la capacity et la vitesse de 
30 traitement de la carte SIM sont inf6rieures k celles du 
d6codeur, a 1' Emission, les blocs de type B sont 
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d^cales de trois blocs en amont de mani^re k compenser 
la difference de vitesse de traitement entre le 
d6codeur et la carte SIM, 

La figure 7c repr§sente la repartition 
5 temporelle des blocs du flux diffus6 aprds embrouillage 
et reorganisation - 

La figure 7d repr6sente la repartition 
temporelle des blocs du flux regus par le PDA avant 
desembrouillage, et la figure 7e represente la 
10 repartition temporelle des blocs du flux desembrouilie. 

La figure 8 illustre schematiquement le 
mecanisme de changement de cies pour desembrouiller les 
blocs du flux traite. 

On designe par crypto-periode la duree de 
15 validite d'une cle de desembrouillage . Avant chaque 
debut de crypto-periode un message est insere dans le 
flux afin de prevenir le module de desembrouillage du 
changement de crypto-p6riode . Ce message contient 
1' ensemble des informations necessaires pour 
20 desembrouiller le flux pendant la crypto-periode 
suivante (par exemple la reference de la cl6 de 
desembrouillage k utiliser) • Ce message est insere dans 
le flux avant le debut de la crypto-periode (delay 
start) afin de permettre au module de desembrouillage 
25 de traiter les informations du message et d' etre pret cl 
desembrouiller en temps reel les donnees de la crypto- 
periode 4 venir. 



Les A^llcatlons 

30 Cette invention s' applique k des contenus oix la 

perte d'une par tie de 1' information rend le contenu 
inexploitable, Cela s' applique k 1' ensemble des 
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contenus audio et vid6o num6riques compresses ou la 
perte d' information se traduit par une degradation 
rapide de la quality (audio, vid6o, Ebook, sonneries de 
telephones portable, image..)- 
5 Les modules de dechif f rement vis6s sont : 

- des supports amovibles type carte k puce, carte a 
puce sans contact, module detachable (PCMCIA, serie, 
USB, Ethernet) . 

- des terminaux type PC, serveur, decodeur numerique, 
10 recepteur mobile (Telephone Mobile, PDA) . 



Ites services : 

- VOD (Video On Demand) en diffusion ou en 
teiechargement, 

15 - MOD (Music On Demand) en diffusion ou en 
teiechargement, 

- Diffusion de livre eiectronique en ligne, 

- Diffusion de sonnerie pour telephone mobile, 
~ Diffusion de photo/image, 

20 - Diffusion de texte, document multimedia. 
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REVENDICATIONS 

1. ProcSd§ de s^curisation de donnSes 
embrouillSes fournies k une plurality de terminaux 
recepteurs^ chacun desdits terminaux fetant muni d'une 

5 plurality de modules de d6sembrouillage Mj (j=l..^) 
ayant chacun une capacity de traitement et un niveau de 
s6curit6 specif ique, lesdites donn6es 6tant 
pr6alablement subdivisees en un nombre entier de 
families Fj (j=l..^) comportant chacune un nombre entier 

10 de blocs Bi (i=l.„N) , chaque bloc Bi (i=l...N) d'une 
famine Fj 6tant embrouill§s par une cl6 Kj (j=l..^) 
associee ^ la famille F j , proc6d6 caract6ris6 en ce que 
lesdits bloc Bi (i=l...N) sont prealablement organises en 
fonction des vitesses respectives de traitement des 

15 modules de d6sembrouillage Mj . 

2. Proc^d^ selon la revendication 1, 
caract^ris6 en ce que les modules Mj (j=l.,^) sont des 
616ments p6riph6riques differents associes audit 

20 terminal r§cepteur. 

3. Proc6d6 selon la revendication 2, 
caract6ris6 en ce que les modules de d^sembrpuillage Mj 
(j=l„^) comportent des algorithmes Aj (j=l..JM) 

25 dif f 6rents . 

4. Proc6d6 selon la revendication 2, 
caract6ris& en ce que les module de dSsembrouillage Mj 
(j=l..^) comportent des algorithmes Aj (j=l..^) 

30 identiques . 
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5. Procede selon I'une des revendications 1 k 
4, caracteris6 en ce que les donn6es k distribuer se 
presentent sous forme d' un f ichier prfealablement 
mSznorls^. 

5 

6. Procfedfe selon I'une des revendications 1 k 
4, caract6ris6 en ce que les donn6es k s6curiser se 
pr§sentent sous forme d'un flux diffus6 ou telecharg6 
et traits en temps r6el par le terminal. 

10 

7. Proced6 selon les revendications 5 ou 6, 
caract6ris6 en ce que la duree d' utilisation du flux 
est divis6e en crypto-periodes correspondant chacune a 
une cl6 de desembrouillage, et en ce qu'avant chaque 

15 debut de crypto-periode un message est ins6r6 dans le 
flux afin de pr^venir le module de desembrouillage Mj 
du changement de crypto-p6riode. 

8. Precede selon la revendication 1, 
20 caract6ris6 en ce que ledit message comporte 1' ensemble 

des informations necessaires pour d6sembrouiller le 
flux utilise pendant la crypto-periode suivante. 

9. Proc§d6 selon I'une des revendications 1 k 
25 8, caract6ris6 en ce que lesdites donn6es reprfesentent 

des programmes audio et/ou video p3;ot^g6s par un 
syst^me DRM, 

10. Proc6d6 selon I'une des revendications 1 k 
30 8^ caract6ris6 en ce que lesdites donn6es reprfesentent 

des images de synthase ou des dessins anim6s. 
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11. SystSme de securisation de donn^es 
embrouillSes fournies ^ au moins un terminal rScepteur, 
caracteris§ en ce cju'il comporte : 

5 - une plate-forme d'embrouillage comprenant : 

des moyens pour subdiviser lesdltes donn^es en m 
families distinctes de N blocs Bi (i=l„.N) , 
des moyens pour affecter chaque f ami lie Fj un 
paramfetre sp6cifique d' identification pj (j=l.,^) 
10 associS h au moins un module de dSsembrouillage Mj 

ayant une capacity de traitement et un niveau de 
security specif iques , 

des moyens pour embrouiller chacjue bloc Bi par une 
cl6 Kj {j=l.,i4) en relation biunivoque avec le 
15 param^tre p j , 

- et une plate-forme de desembrouillage comportant des 
moyens pour identifier la famille de chaque bloc Bi 
de maniere k d^sembrouiller chaque bloc Bi d'une 
famille de type pj par le module Mj correspondant 

20 audit parametre pj . 

12. Systeme selon la revendi cation 11, 
caractSrisS en ce que les modules de d^sembrouillages 
distincts Mj (j=l„21) sont des p6riph6riques distinct s 

25 associ^s au terminal rScepteur. 

13. Plate-forme d' embrouillage d'un flux de 
donn^eSr caract6ris6e en ce qu'elle comporte : 

- des moyens pour subdiviser ledit flux en m families 
30 distinctes de N blocs Bi (i=l...N) , 

- des moyens pour affecter k chaque famille un 
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param^tre sp6cifique d' identification pj 
associe a au moins un module de desembrouillage Mj 
ayant une capacite de traitement et un niveau de 
s6curit6 sp6cifiques, 
5 - des moyens pour embrouiller chaque bloc Bi par une 
cl6 Kj (j=l.-^) en relation biunivoque avec le 
param^tre pj . 

14, Plate-forme de desembrouillage d'un flux de 
10 donnees embrouill6 par la plate-forme de la 

revendication 13/ caract6ris6e en ce qu'elle comporte 
des moyens pour identifier la famille de chaque bloc Bi 
de maniere a desembrouiller chaque bloc Bi d'une 
famille de type pj par le module Mj correspondant audit 
15 parcimfetre pj . 

15, Plate-forme de desembrouillage selon la 
revendication 14 , caract^risee en ce qu'elle comporte 
une pluralite de modules de desembrouillage distincts 

20 Mj (i=l..Jyi) identifies chacun par le paramdtre 
specif ique d' identification p j . 

16, Plate-fome de desembrouillage selon la 
revendication 15 ^ caract6risee en ce cjue le terminal 

25 r6cepteur est un PDA et en ce que I'un desdits modules 
de desembrouillage Mj (i=l.„M) est integre au PDA et au 
moins deuxieme module est une carte A puce de type SIM 
connectee audit PDA. 

30 17. Utilisation du precede selon I'une des 

revendications 1 cL 8 pour securiser un service de video 
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^ la demande (VOD) . 

18. Utilisation du proc6d6 selon I'une des 
revendications 1 A 8 pour s6curiser un service de 

5 Musique k la demande (MOD) . 

19. Utilisation du proc6de selon I'une des 
revendications 1^8 pour s6curiser I'acces k un 
service diffusion de livre 61ectronique en ligne ou 

10 t616charg6 k partir d'un support amovible. 
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FIG. 5 
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FIG. 6 
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